与传统过滤器不同,Ocean的技术重点不是简单识别已知恶意模式,而是理解一封邮件的真实意图。
Ocean由 Shay Shwartz 创立,他的个人经历颇具戏剧性。
报道称,他在少年时期曾尝试过黑客活动,并在 16岁时被发现。此后他将技术能力转向防御领域,而不是攻击。
之后,他在 以色列精英国防和情报单位 工作了约十年,并参与过与 “铁穹”(Iron Dome)导弹防御系统 相关的研究项目。
在离开军方并进入私营科技行业后,Shwartz于 2023年创立Ocean。两年后,公司带着融资消息正式公开亮相。
这轮融资总额 2800万美元,其中包括 Lightspeed Venture Partners 领投的2000万美元A轮融资,Picture Capital、Cerca Partners以及多位知名天使投资人也参与其中。
Ocean的核心目标只有一个:阻止由AI生成或增强的邮件攻击。
传统邮件安全系统通常依赖以下技术:
这些方法在面对重复的攻击模板时仍然有效。但AI生成的钓鱼邮件可以无限变化——语气、结构、词汇都可以自动调整,因此更容易绕过传统过滤器。
Ocean的思路是:分析邮件在“试图让人做什么”。
Ocean将其系统称为 “代理式邮件安全平台”(agentic email security)。
简单来说,它不是一个单一模型,而是一个由多个AI组件组成的协同系统:
这些AI代理由一个中央智能引擎协调,对每封邮件进行调查式分析。
传统过滤器问的是:
“这封邮件是否像已知的钓鱼模板?”
Ocean的系统则尝试回答更关键的问题:
“这封邮件想诱导收件人做什么?”
如果系统判断邮件试图操纵用户——例如要求输入密码、转账资金或触发企业内部流程——它就会在邮件进入收件箱之前进行拦截或警告。
生成式AI让社会工程攻击的成本和规模大幅降低。
借助大型语言模型,攻击者可以轻松生成邮件,做到:
因此,越来越多安全专家认为,仅靠模式匹配的过滤系统已经不足以应对现代钓鱼攻击。Ocean正是基于这一判断提出“理解意图”的安全策略。
Ocean在公开亮相时宣布已获得 2800万美元总融资。
公司表示,其平台目前已经在 数十万个企业邮箱账户中部署使用,同时仍在持续扩展产品能力和客户规模。
不过,关于已扫描邮件数量、客户数量以及更长期的采用率等具体指标,目前公开披露的信息仍然有限。
投资人对Ocean的兴趣反映出一个更大的趋势:AI正在同时改变网络攻击和防御方式。
攻击者利用AI生成更逼真的钓鱼邮件,而像Ocean这样的安全公司则尝试用 AI代理网络自动调查每一封邮件 来反击。
未来“代理式AI”是否会成为邮件安全的主流技术仍有待观察。但Ocean在公开亮相时获得的融资规模已经显示出一个信号——
AI驱动的网络攻防竞赛才刚刚开始。